La Microsoft publicó su sexto Informe Digital Defense Report (MDDR), revelando que más de la mitad de los ciberataques con motivos conocidos fueron impulsados por extorsión o ransomware
Cubriendo tendencias de julio de 2024 a junio de 2025, el informe, escrito en colaboración con el Director de Seguridad de la Información (CISO) Igor Tsyganskiy, destaca que más del 52% de los incidentes fueron motivados financieramente, mientras que los ataques puramente centrados en espionaje representaron solo el 4%. Los ataques patrocinados por estados siguen siendo una amenaza seria y persistente, pero la mayor parte de los ataques inmediatos que enfrentan las organizaciones hoy en día provienen de criminales oportunistas buscando lucrarse.
Según los datos presentados, Microsoft procesa diariamente más de 100 billones de señales, bloquea aproximadamente 4,5 millones de intentos de malware nuevos, analiza 38 millones de detecciones de riesgo de identidad y filtra 5 mil millones de correos electrónicos buscando malware y phishing. Los avances en automatización y herramientas fácilmente disponibles en el mercado han permitido a los cibercriminales —incluso aquellos con limitada experiencia técnica— expandir significativamente sus operaciones. El uso de inteligencia artificial ha acelerado aún más esta tendencia, con criminales desarrollando malware más rápido y creando contenido sintético más realista, mejorando la eficiencia de actividades como phishing y ransomware.
Uno de los puntos más alarmantes del informe es que más del 97% de los ataques de identidad son ataques basados en contraseña. Solo en el primer semestre de 2025, los ataques basados en identidad aumentaron 32%. Los criminales obtienen credenciales para estos ataques principalmente a partir de filtraciones de contraseñas, pero también a través de malware "infostealer", que recoge secretamente credenciales y tokens de sesión de navegadores a escala. En mayo de este año, la Unidad de Delitos Digitales (DCU) de Microsoft desmanteló el infostealer más popular: Black Basta.
Para Microsoft, la solución para la violación de identidad es sencilla: implementación de autenticación multifactor (MFA) resistente a phishing, que puede impedir más del 99% de este tipo de ataques incluso cuando el atacante posee la combinación correcta de usuario y contraseña. El informe también destaca que los hospitales y gobiernos locales son objetivos constantes porque almacenan datos sensibles o tienen presupuestos limitados de ciberseguridad con capacidades limitadas de respuesta a incidentes, lo que resulta frecuentemente en software desactualizado.
La espionaje estatal también merece atención. China continúa su amplio esfuerzo en todas las industrias para realizar espionaje y robar datos sensibles, atacando cada vez más organizaciones no gubernamentales (ONGs) para expandir su inteligencia. Irán está atacando una gama más amplia de objetivos que nunca, desde Oriente Medio hasta América del Norte, como parte de operaciones de espionaje en expansión. Rusia expandió sus objetivos más allá de Ucrania, con los diez países más afectados por actividad cibernética rusa perteneciendo a la OTAN —un aumento del 25% en relación al año anterior. Corea del Norte permanece enfocada en generación de ingresos y espionaje, con miles de trabajadores remotos afiliados al Estado aplicando a empleos en empresas alrededor del mundo.
El informe concluye que las medidas defensivas por sí solas no son suficientes para disuadir a adversarios estatales. Los gobiernos necesitan construir estructuras que señalen consecuencias creíbles y proporcionales para actividad maliciosa que viole normas internacionales. A medida que la transformación digital acelera —amplificada por el auge de la IA— las amenazas cibernéticas presentan riesgos para la estabilidad económica, la gobernanza y la seguridad personal. Abordar estos desafíos requiere no solo innovación técnica, sino acción societal coordinada.
La pregunta que queda: a medida que la IA se vuelve cada vez más accesible para criminosos, ¿cómo pueden las organizaciones prepararse para un futuro donde la barrera de entrada para ciberataques sofisticados se vuelva prácticamente inexistente?
Fuentes: Microsoft On the Issues, The Register, The Verge
✓ Fuentes independientes cruzadas y verificadas antes de la publicación